Seguretat a Ruya

Un diari de somnis és una de les coses més personals que una persona pot conservar. Protegir-lo no és una funció de Ruya, sinó la condició que fa possible tota la resta que construïm. Aquesta pàgina explica, amb un llenguatge clar, com es protegeixen les teves dades, què no fem mai de manera deliberada amb elles i com pots contactar amb nosaltres si detectes un problema de seguretat.

Com es protegeixen les teves dades

  • Xifrades durant la transmissió. Totes les connexions entre el teu dispositiu i els nostres servidors utilitzen TLS (HTTPS). No hi ha cap via sense xifrar cap a Ruya.
  • Xifrades en repòs. Les nostres bases de dades i l'emmagatzematge de fitxers estan xifrats en repòs, i les teves dades més sensibles - el context personal utilitzat per millorar les interpretacions - també es xifren a nivell d'aplicació amb AES-256, de manera que continuen sent il·legibles fins i tot en una exportació en brut de la base de dades.
  • Les contrasenyes no s'emmagatzemen mai. Només conservem un hash bcrypt unidireccional de la teva contrasenya. Ningú de Ruya no la pot veure i no es pot recuperar de la nostra base de dades.
  • Allotjat a la Unió Europea. Ruya funciona sobre Microsoft Azure i MongoDB Atlas en centres de dades de la UE situats a Irlanda.
  • Protecció contra els abusos. Els processos d'inici de sessió i de compte estan protegits contra bots amb Cloudflare Turnstile, i la nostra API aplica limitació de taxa.

Els teus somnis continuen sent privats

El teu diari és només per als teus ulls. Tractem el contingut dels teus somnis, del teu diari i dels esdeveniments de la teva vida com a informació absolutament privada:

  • Mai no es comparteix amb serveis d'analítica ni amb anunciants. El text de les teves entrades no s'envia mai a cap servei d'analítica ni de publicitat. Les dades d'ús poden veure que s'ha desat un somni, però mai el seu contingut.
  • El personal de Ruya no pot consultar el teu diari. Les nostres eines internes de suport només mostren informació del compte, de la subscripció i el nombre d'entrades. No existeix cap funció que permeti mostrar el diari d'un membre a un administrador.
  • Mai no s'utilitza per entrenar IA. La interpretació dels somnis funciona amb Azure OpenAI sota condicions empresarials: el teu contingut no s'utilitza mai per entrenar models d'IA.
  • Bloqueig opcional de l'aplicació. Pots protegir l'aplicació mòbil amb Face ID, Touch ID o el codi d'accés del teu dispositiu perquè el teu diari continuï sent privat encara que algú et demani el telèfon.

Pagaments

Totes les subscripcions es processen a través de l'App Store d'Apple, Google Play o dels nostres socis de pagament RevenueCat i Stripe al web. Les dades de la teva targeta es transmeten directament a aquests proveïdors: mai no passen pels servidors de Ruya i nosaltres no les emmagatzemem mai.

Els teus controls

  • Suprimeix el teu compte en qualsevol moment. En suprimir el teu compte, el teu diari i les teves dades personals s'eliminen de manera permanent dels nostres sistemes de producció.
  • El context personal és opcional. Tu decideixes si les respostes de les interpretacions es desen per millorar interpretacions futures, i pots desactivar aquesta opció.
  • Emporta't els teus somnis. Pots exportar el teu diari com un llibre de somnis amb un format acurat sempre que vulguis tenir-ne una còpia.

Com informar d'un problema de seguretat

Cap sistema és perfecte, i valorem la feina dels investigadors de seguretat. Si creus que has trobat una vulnerabilitat en qualsevol servei de Ruya - ruya.co, web.ruya.co, la nostra API o les aplicacions per a iOS i Android - envia un correu electrònic a [email protected] amb una descripció del problema, els passos per reproduir-lo i el seu impacte potencial.

Si presentes un informe de bona fe, ens comprometem a:

  • Acusarem recepció del teu informe en un termini de 3 dies laborables.
  • Et mantindrem informat mentre investiguem i solucionem el problema.
  • Et reconeixerem públicament l'autoria d'un informe confirmat, si així ho desitges.
  • No emprendrem accions legals contra la investigació realitzada de bona fe d'acord amb aquesta política.

A canvi, et demanem que:

  • Facis proves només amb comptes que siguin teus - no accedeixis mai a les dades d'un altre membre, ni les modifiquis ni les eliminis.
  • No facis proves de denegació de servei, enviament de correu brossa ni atacs d'enginyeria social contra Ruya o els seus membres.
  • Mantingues qualsevol escaneig automatitzat amb un volum baix perquè no afecti altres membres.
  • Dona'ns un termini raonable per solucionar un problema abans de divulgar-lo públicament.
  • Informa de les vulnerabilitats a les plataformes de tercers que utilitzem (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare) directament als seus proveïdors.

Actualment no disposem d'un programa de recompenses per errors remunerat, però investiguem, corregim i reconeixem tots els informes vàlids. El nostre contacte de seguretat llegible per màquina es publica a ruya.co/.well-known/security.txt.


Preguntes freqüents

El personal de Ruya pot llegir els meus somnis?
No. El contingut del teu diari no es mostra mai a les nostres eines internes. El personal d'assistència pot veure la informació del compte i de la subscripció, així com quantes entrades tens, però no el contingut de cap d'elles.
Les dades dels meus somnis s'utilitzen per entrenar models d'IA?
No. Les sol·licituds d'interpretació s'executen a Azure OpenAI sota condicions empresarials que exclouen el teu contingut de l'entrenament dels models, tant per part nostra com del proveïdor del model.
On s'emmagatzemen les meves dades?
En centres de dades de la UE a Irlanda, a Microsoft Azure i MongoDB Atlas, xifrades tant en trànsit com en repòs.
Què passa quan suprimeixo el meu compte?
Les entrades del teu diari, les interpretacions i les dades personals s'eliminen de manera permanent dels nostres sistemes de producció. Les còpies de seguretat xifrades caduquen automàticament segons un calendari rotatiu.
Com puc informar d'un problema de seguretat?
Envia un correu electrònic a [email protected] amb els passos per reproduir el problema. Acusem recepció de tots els informes en un termini de 3 dies laborables - consulta la política de divulgació anterior.

La seguretat no s'acaba mai. Revisem les nostres pràctiques periòdicament i mantindrem aquesta pàgina actualitzada a mesura que evolucioni el nostre programa de seguretat. Darrera actualització: agost de 2026.